Intent-Code Divergence
Medium
- Confidence
- 89% confidence
- Finding
- The skill advertises network features such as callback URLs, cross-skill communication, and external integrations, while its security section claims HTTPS and certificate validation are enforced without showing any actual constraint or validation mechanism. This mismatch can cause downstream agents or operators to trust insecure callback or integration endpoints, enabling data exfiltration or man-in-the-middle exposure if plain HTTP or unvalidated TLS is used.
